Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7gm2-7q64-2c48

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Mozilla Firefox before 42.0 on Android improperly restricts URL strings in intents, which allows attackers to conduct cross-site scripting (XSS) attacks via vectors involving an intent: URL and fallback navigation, aka "Universal XSS (UXSS)."

Mozilla Firefox before 42.0 on Android improperly restricts URL strings in intents, which allows attackers to conduct cross-site scripting (XSS) attacks via vectors involving an intent: URL and fallback navigation, aka "Universal XSS (UXSS)."

EPSS

Процентиль: 71%
0.01467
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 11 лет назад

Mozilla Firefox before 42.0 on Android improperly restricts URL strings in intents, which allows attackers to conduct cross-site scripting (XSS) attacks via vectors involving an intent: URL and fallback navigation, aka "Universal XSS (UXSS)."

nvd
почти 11 лет назад

Mozilla Firefox before 42.0 on Android improperly restricts URL strings in intents, which allows attackers to conduct cross-site scripting (XSS) attacks via vectors involving an intent: URL and fallback navigation, aka "Universal XSS (UXSS)."

debian
почти 11 лет назад

Mozilla Firefox before 42.0 on Android improperly restricts URL string ...

fstec
почти 11 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю выполнить межсайтовое выполнение сценариев

suse-cvrf
почти 11 лет назад

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss, xulrunner, seamonkey

EPSS

Процентиль: 71%
0.01467
Низкий

Дефекты

CWE-79